Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00097

Опубликовано: 20 дек. 2016
Источник: fstec
CVSS2: 2.6
EPSS Средний

Описание

Уязвимость браузеров Internet Explorer и Microsoft Edge связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующую политику ограничения доступа с помощью неопределённых векторов

Вендор

Microsoft Corp.

Наименование ПО

Internet Explorer
Microsoft Edge

Версия ПО

10 (Internet Explorer)
11 (Internet Explorer)
- (Microsoft Edge)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://technet.microsoft.com/security/bulletin/MS16-144 http://technet.microsoft.com/security/bulletin/MS16-145

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.34492
Средний

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 8 лет назад

The Web Workers implementation in Microsoft Internet Explorer 10 and 11 and Microsoft Edge allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Microsoft Browser Security Feature Bypass Vulnerability."

CVSS3: 4.3
msrc
больше 8 лет назад

Microsoft Edge Security Feature Bypass Vulnerability

CVSS3: 5.3
github
около 3 лет назад

The Web Workers implementation in Microsoft Internet Explorer 10 and 11 and Microsoft Edge allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Microsoft Browser Security Feature Bypass Vulnerability."

EPSS

Процентиль: 97%
0.34492
Средний

2.6 Low

CVSS2